26048cd8572d2ffdf4b56ccfccf351bec8a963bd
[lhc/web/www.git] / www / ecrire / inc / documents.php
1 <?php
2
3 /***************************************************************************\
4 * SPIP, Systeme de publication pour l'internet *
5 * *
6 * Copyright (c) 2001-2017 *
7 * Arnaud Martin, Antoine Pitrou, Philippe Riviere, Emmanuel Saint-James *
8 * *
9 * Ce programme est un logiciel libre distribue sous licence GNU/GPL. *
10 * Pour plus de details voir le fichier COPYING.txt ou l'aide en ligne. *
11 \***************************************************************************/
12
13 /**
14 * Gestion des documents et de leur emplacement sur le serveur
15 *
16 * @package SPIP\Core\Documents
17 */
18
19 if (!defined('_ECRIRE_INC_VERSION')) {
20 return;
21 }
22
23 /**
24 * Donne le chemin du fichier relatif à `_DIR_IMG`
25 * pour stockage 'tel quel' dans la base de données
26 *
27 * @uses _DIR_IMG
28 *
29 * @param string $fichier
30 * @return string
31 */
32 function set_spip_doc($fichier) {
33 if (strpos($fichier, _DIR_IMG) === 0) {
34 return substr($fichier, strlen(_DIR_IMG));
35 } else {
36 return $fichier;
37 } // ex: fichier distant
38 }
39
40 /**
41 * Donne le chemin complet du fichier
42 *
43 * @uses _DIR_IMG
44 *
45 * @param string $fichier
46 * @return bool|string
47 */
48 function get_spip_doc($fichier) {
49 // fichier distant
50 if (tester_url_absolue($fichier)) {
51 return $fichier;
52 }
53
54 // gestion d'erreurs, fichier=''
55 if (!strlen($fichier)) {
56 return false;
57 }
58
59 $fichier = (
60 strncmp($fichier, _DIR_IMG, strlen(_DIR_IMG)) != 0
61 )
62 ? _DIR_IMG . $fichier
63 : $fichier;
64
65 // fichier normal
66 return $fichier;
67 }
68
69 /**
70 * Créer un sous-répertoire IMG/$ext/ tel que IMG/pdf
71 *
72 * @uses sous_repertoire()
73 * @uses _DIR_IMG
74 * @uses verifier_htaccess()
75 *
76 * @param string $ext
77 * @return string
78 */
79 function creer_repertoire_documents($ext) {
80 $rep = sous_repertoire(_DIR_IMG, $ext);
81
82 if (!$ext or !$rep) {
83 spip_log("creer_repertoire_documents '$rep' interdit");
84 exit;
85 }
86
87 // Cette variable de configuration peut etre posee par un plugin
88 // par exemple acces_restreint
89 if (isset($GLOBALS['meta']["creer_htaccess"]) and $GLOBALS['meta']["creer_htaccess"] == 'oui') {
90 include_spip('inc/acces');
91 verifier_htaccess($rep);
92 }
93
94 return $rep;
95 }
96
97 /**
98 * Efface le répertoire de manière récursive !
99 *
100 * @param string $nom
101 */
102 function effacer_repertoire_temporaire($nom) {
103 if ($d = opendir($nom)) {
104 while (($f = readdir($d)) !== false) {
105 if (is_file("$nom/$f")) {
106 spip_unlink("$nom/$f");
107 } else {
108 if ($f <> '.' and $f <> '..'
109 and is_dir("$nom/$f")
110 ) {
111 effacer_repertoire_temporaire("$nom/$f");
112 }
113 }
114 }
115 }
116 closedir($d);
117 @rmdir($nom);
118 }
119
120 //
121 /**
122 * Copier un document `$source` un dossier `IMG/$ext/$orig.$ext`
123 * en numérotant éventuellement si un fichier de même nom existe déjà
124 *
125 * @param string $ext
126 * @param string $orig
127 * @param string $source
128 * @return bool|mixed|string
129 */
130 function copier_document($ext, $orig, $source) {
131
132 $orig = preg_replace(',\.\.+,', '.', $orig); // pas de .. dans le nom du doc
133 $dir = creer_repertoire_documents($ext);
134 $dest = preg_replace("/[^.=\w-]+/", "_",
135 translitteration(preg_replace("/\.([^.]+)$/", "",
136 preg_replace("/<[^>]*>/", '', basename($orig)))));
137
138 // ne pas accepter de noms de la forme -r90.jpg qui sont reserves
139 // pour les images transformees par rotation (action/documenter)
140 $dest = preg_replace(',-r(90|180|270)$,', '', $dest);
141
142 // Si le document "source" est deja au bon endroit, ne rien faire
143 if ($source == ($dir . $dest . '.' . $ext)) {
144 return $source;
145 }
146
147 // sinon tourner jusqu'a trouver un numero correct
148 $n = 0;
149 while (@file_exists($newFile = $dir . $dest . ($n++ ? ('-' . $n) : '') . '.' . $ext)) {
150 ;
151 }
152
153 return deplacer_fichier_upload($source, $newFile);
154 }
155
156 /**
157 * Trouver le dossier utilisé pour upload un fichier
158 *
159 * @uses autoriser()
160 * @uses _DIR_TRANSFERT
161 * @uses _DIR_TMP
162 * @uses sous_repertoire()
163 *
164 * @param string $type
165 * @return bool|string
166 */
167 function determine_upload($type = '') {
168 if (!function_exists('autoriser')) {
169 include_spip('inc/autoriser');
170 }
171
172 if (!autoriser('chargerftp')
173 or $type == 'logos'
174 ) # on ne le permet pas pour les logos
175 {
176 return false;
177 }
178
179 $repertoire = _DIR_TRANSFERT;
180 if (!@is_dir($repertoire)) {
181 $repertoire = str_replace(_DIR_TMP, '', $repertoire);
182 $repertoire = sous_repertoire(_DIR_TMP, $repertoire);
183 }
184
185 if (!$GLOBALS['visiteur_session']['restreint']) {
186 return $repertoire;
187 } else {
188 return sous_repertoire($repertoire, $GLOBALS['visiteur_session']['login']);
189 }
190 }
191
192 /**
193 * Déplacer ou copier un fichier
194 *
195 * @uses _DIR_RACINE
196 * @uses spip_unlink()
197 *
198 * @param string $source
199 * Fichier source à copier
200 * @param string $dest
201 * Fichier de destination
202 * @param bool $move
203 * - `true` : on déplace le fichier source vers le fichier de destination
204 * - `false` : valeur par défaut. On ne fait que copier le fichier source vers la destination.
205 * @return bool|mixed|string
206 */
207 function deplacer_fichier_upload($source, $dest, $move = false) {
208 // Securite
209 if (substr($dest, 0, strlen(_DIR_RACINE)) == _DIR_RACINE) {
210 $dest = _DIR_RACINE . preg_replace(',\.\.+,', '.', substr($dest, strlen(_DIR_RACINE)));
211 } else {
212 $dest = preg_replace(',\.\.+,', '.', $dest);
213 }
214
215 if ($move) {
216 $ok = @rename($source, $dest);
217 } else {
218 $ok = @copy($source, $dest);
219 }
220 if (!$ok) {
221 $ok = @move_uploaded_file($source, $dest);
222 }
223 if ($ok) {
224 @chmod($dest, _SPIP_CHMOD & ~0111);
225 } else {
226 $f = @fopen($dest, 'w');
227 if ($f) {
228 fclose($f);
229 } else {
230 include_spip('inc/flock');
231 raler_fichier($dest);
232 }
233 spip_unlink($dest);
234 }
235
236 return $ok ? $dest : false;
237 }
238
239
240 /**
241 * Erreurs d'upload
242 *
243 * Renvoie `false` si pas d'erreur
244 * et `true` s'il n'y a pas de fichier à uploader.
245 * Pour les autres erreurs, on affiche le message d'erreur et on arrête l'action.
246 *
247 * @link http://php.net/manual/fr/features.file-upload.errors.php
248 * Explication sur les messages d'erreurs de chargement de fichiers.
249 * @uses propre()
250 * @uses minipres()
251 *
252 * @global string $spip_lang_right
253 * @param integer $error
254 * @param string $msg
255 * @param bool $return
256 * @return boolean|string
257 */
258 function check_upload_error($error, $msg = '', $return = false) {
259
260 if (!$error) {
261 return false;
262 }
263
264 spip_log("Erreur upload $error -- cf. http://php.net/manual/fr/features.file-upload.errors.php");
265
266 switch ($error) {
267
268 case 4: /* UPLOAD_ERR_NO_FILE */
269 return true;
270
271 # on peut affiner les differents messages d'erreur
272 case 1: /* UPLOAD_ERR_INI_SIZE */
273 $msg = _T('upload_limit',
274 array('max' => ini_get('upload_max_filesize')));
275 break;
276 case 2: /* UPLOAD_ERR_FORM_SIZE */
277 $msg = _T('upload_limit',
278 array('max' => ini_get('upload_max_filesize')));
279 break;
280 case 3: /* UPLOAD_ERR_PARTIAL */
281 $msg = _T('upload_limit',
282 array('max' => ini_get('upload_max_filesize')));
283 break;
284
285 default: /* autre */
286 if (!$msg) {
287 $msg = _T('pass_erreur') . ' ' . $error
288 . '<br />' . propre("[->http://php.net/manual/fr/features.file-upload.errors.php]");
289 }
290 break;
291 }
292
293 spip_log("erreur upload $error");
294 if ($return) {
295 return $msg;
296 }
297
298 if (_request("iframe") == "iframe") {
299 echo "<div class='upload_answer upload_error'>$msg</div>";
300 exit;
301 }
302
303 include_spip('inc/minipres');
304 echo minipres($msg,
305 "<div style='text-align: " . $GLOBALS['spip_lang_right'] . "'><a href='" . rawurldecode($GLOBALS['redirect']) . "'><button type='button'>" . _T('ecrire:bouton_suivant') . "</button></a></div>");
306 exit;
307 }